首页
社区
课程
招聘
[原创]WIN64驱动编程基础教程之二-福利关闭DSE原理
发表于: 2014-5-7 20:33 12705

[原创]WIN64驱动编程基础教程之二-福利关闭DSE原理

2014-5-7 20:33
12705
收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
来占个沙发
2014-5-7 20:37
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
3
  纯属路过...
2014-5-7 20:54
0
雪    币: 8188
活跃值: (2857)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
4
他的主要代码在lib的应用层模块里吧,也是要对ci.dll进行xxoo。不知道他的代码和mj的有啥联系了。我只是很好奇他的拥护者们总是喜欢顾左右而言其他。说他抄鬼佬的代码吧,他们又说已经说了是鬼佬的代码了;人家说了已经贴了他名字了,他们又说泄漏教程不尊重他的版权。。。。。估计他们的点只有一个,就是鬼佬是公开的,他的是要付费的。。所以不能公开

我是从文本文档群过来了,听说了不少金山的事,啊哈哈。再说了平哥,人家用签名关你一毛钱关系,要我借你个不。
2014-5-7 20:55
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
围观事态发展~~~~~~
2014-5-7 20:55
0
雪    币: 114
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不打马赛克的赶紧下载一份,嘿嘿~!
2014-5-7 21:04
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
7
尼玛,本人最讨厌马甲了,说,还有几个马甲!!!难道我IDA看错了,就请作者给我们来科普下吧~~~我真是好奇而已,不是砸场子的
2014-5-7 21:11
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
这东西放出来 被病毒木马免费拿去用只是时间问题。
2014-5-7 21:17
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
9
,病毒木马都不敢用这玩意,冤冤相坑何时了
2014-5-7 21:18
0
雪    币: 8188
活跃值: (2857)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
10


擦。。。你当年也不少马甲,我只是在你的初级阶段罢了。。球别说。。。我也不是砸场子的,抄代码的事我干太多了。只是真心觉得伪君子比真小人可怕太多。
2014-5-7 21:21
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
11
又是路人甲的马甲  
2014-5-7 21:21
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
总有小白木马作者敢于使用网上现成货的,不要忽略那些写病毒盗号的。
2014-5-7 21:24
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
13
,看你这实话说的
2014-5-7 21:25
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
楼主,这个玩意我半年前就拿到手了。TA是用吊销签名做的~
不信你查看一下签名,去年10月底就被吊销了。
2014-5-7 21:36
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
您的分析不痛不痒的,没看出有啥玄妙
2014-5-7 21:38
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
16
我全补丁win7 显示签名是正常的,你没看截图吧?如果到这地步你还不清楚,我也没办法

通过驱动就可以干这些事情,MJ0011的文档在这里,当然我没仔细分析他的驱动是不是通过这个实现的了,但是都能加载驱动了,还有啥干不了的呢
http://www.powerofcommunity.net/poc2012/mj0011.pdf
2014-5-7 21:44
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
17
其实0day多好用啊~
2014-5-7 21:48
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
18
过PG有了,再来个过DSE,结合一下,嗯,一个高大上的x64rk就有了~
2014-5-7 21:58
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
汗死。。。
TDL4猥琐的笑了。。。表示64位RK不需要这些
2014-5-7 22:03
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
20
TDL4要重启的时候才有威力~新人和TDL4还是有差距的~
2014-5-7 22:13
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
没事儿,缓存还在,处理一下就恢复了
2014-5-7 22:30
0
雪    币: 3373
活跃值: (1368)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
22
可惜-- 来晚咯---哎-- 不过 顶一下吧~
2014-5-7 22:40
0
雪    币: 220
活跃值: (726)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
为毛,我也用的吊销的签名+驱动,就是加载不上呢?
这个要注意什么问题啊?
2014-8-10 18:19
0
雪    币: 220
活跃值: (726)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
还是说,加载驱动的方式也得注意?
2014-8-10 21:04
0
游客
登录 | 注册 方可回帖
返回
//